CRITICAL✓ PATCH🇬🇧 English

CVE-2018-15387

Cisco SD-WAN — pominięcie walidacji certyfikatu przy aktualizacji obrazu

CVSS 9.8v3.1pub. 2018-10-05upd. 2024-11-21

Podatność w rozwiązaniu Cisco SD-WAN umożliwia nieuwierzytelnionemu, zdalnemu atakującemu ominięcie weryfikacji certyfikatu na podatnym urządzeniu. Jest to szczególnie groźne, ponieważ pozwala na wgranie spreparowanego obrazu systemu bez żadnej autoryzacji.

Pokaż oryginał (EN)

A vulnerability in the Cisco SD-WAN Solution could allow an unauthenticated, remote attacker to bypass certificate validation on an affected device. The vulnerability is due to improper certificate validation. An attacker could exploit this vulnerability by supplying a system image signed with a crafted certificate to an affected device, bypassing the certificate validation. An exploit could allow an attacker to deploy a crafted system image.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej implementacji walidacji certyfikatów (CWE-295, CWE-20). Atakujący może dostarczyć do urządzenia obraz systemu podpisany sfałszowanym certyfikatem, który zostanie błędnie zaakceptowany przez mechanizm weryfikacji. W efekcie urządzenie zainstaluje obraz systemu pochodzący z niezaufanego źródła, traktując go jako prawidłowy.

Skutki

Atakujący może wdrożyć na podatnym urządzeniu spreparowany obraz systemu operacyjnego, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności przetwarzanych danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawiających podatność znajdują się w oficjalnym komunikacie Cisco pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181003-sd-wan-bypass

Kogo dotyczy

Urządzenia z zainstalowanym rozwiązaniem Cisco SD-WAN Solution — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-20181003-sd-wan-bypass).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Sd Wan

    APP
    Cisco
    18.3.017.2.0 – 17.2.8 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-3374CRITICAL9.9PL ✓ten sam produkt

Obejście autoryzacji w Cisco SD-WAN vManage — eskalacja uprawnień

CVE-2020-3375CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Cisco SD-WAN — zdalne wykonanie kodu jako root

CVE-2022-20775HIGH7.8⚠ KEVten sam produkt

A vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain eleva...

CVE-2023-20034HIGH7.5ten sam produkt

Vulnerability in the Elasticsearch database used in the of Cisco SD-WAN vManage software could allow an unauth...

CVE-2022-20818HIGH7.8ten sam produkt

Multiple vulnerabilities in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to g...